一点点疑心,只是良好的持家之道

把这套收藏的钥匙交在可靠的手里。

一套收藏可能会暴露你拥有什么、值多少、放在哪里。KolleK 给你切实可行的方式来保护访问权限,而不必把账户设置变成一晚上的活动。

两步验证 第 2 步 / 共 3 步

在你的身份验证器中扫描

或手动输入此设置密钥:

KZ4F · 9QM2 · 7T8W · X1RC

恢复代码

4f2a-9c1e b83d-77kk p0m2-x4rt 9zq1-6h5v tt4c-1b8n e7w3-2ky9
把它们存放在安全的地方,别和手机放在一起。

加上第二重验证

被盗的密码,从此不再够用。

开启双因素认证,单个泄露的密码就再也打不开门。把恢复码存放在安全的地方,最好别和生成验证码的那部手机放在一起。

身份验证器应用

来自任意 TOTP 应用的动态验证码。扫一次二维码就搞定。

恢复代码

手机丢失时用的一次性验证码。特意保存在设备之外。

泄露密码检查

新密码在被接受前会与已知的泄露数据比对。

无需再记一个密码就能登录

让你的收件箱来为你作证。

魔法链接让你在更方便时直接从邮箱登录。少和密码较劲,少几次“我到底用的哪一个?”。

15 分钟后失效 仅可使用一次 忽略即作废

登录 KolleK

no-reply{{ Str::lower(config('app.name')) }}.app · 发往 jamie@…

刚刚

这是你的一次性登录链接。它将在 15 分钟后失效,且只能使用一次。

登录 KolleK

不是你请求的?可以放心忽略,在链接被使用之前什么都不会改变。

已安全登录

MacBook Pro · Portland, US · 已通过 2FA 验证

受信任设备

当有异样时及时知晓

第一个提示,理应来自我们。

KolleK 会就失败登录、新设备、IP 地址变化和 API 密钥变更给你发邮件。你第一次得知某次可疑登录,不该是从陌生人那里。

安全通知 最近 7 天
新设备已登录 新设备

Windows 上的 Chrome · 美国丹佛 · 已通过 2FA 验证。

2 小时前
来自新 IP 地址的登录 IP 变化

位置从美国波特兰变为丹佛。

2 小时前
API 密钥已创建 API 密钥

已创建密钥“export-script”,权限为只读。

昨天
登录尝试失败 已拦截

你的账户出现 3 次失败尝试,随后被限流。

3 天前
每条提醒都会在事情发生的当下通过邮件发出,无需盯着仪表盘。

让正确的选择变得容易

所有控制项,集于一处。

安全设置把密码、双因素认证、恢复码、API 密钥和账户保护集中在一起。这些控制项在你需要之前就已就位。

设置 · 安全

密码

4 个月前更改过 · 已比对泄露数据

两步验证

身份验证器应用 · 剩余 6 个恢复码

已开启

魔法链接登录

用一次性的邮件链接登录

已开启

安全提醒邮件

新登录、IP 变化和 API 密钥事件

已开启

API 密钥

1 个有效密钥 · 只读权限

管理

趁风平浪静时,把防护打开。

双因素、恢复码、魔法链接,以及可据以行动的提醒,在同一个设置页里一次性设好。

检查你的安全设置

如果符合以下情况,KolleK 可能(暂时)不适合你……

你需要 SSO、硬件安全密钥,或一套完整的企业身份平台。

你需要端到端加密。

在以下情况选择 KolleK……

你想要日常够用的强账户保护,又不想把设置搞成一个项目。

你想要双因素认证、恢复码、魔法链接,以及可据以行动的安全提醒。

静态加密在“数据归属”页面有专门说明;这并非端到端加密。 功能状态页面记录了那些无聊但重要的细节。